CVE-2025-55182: React RCE ์ทจ์ฝ์ (Feat.Flight Protocol)
์ต์ ์ทจ์ฝ์ ๋ ๊ฐ๊ฐ ๋ฐํ๋์๋ค. ํ๋๋ React RCE ์ทจ์ฝ์ , ๋ค๋ฅธ ํ๋๋ ์ด์ ๊ด๋ จ๋ Next.js RCE ์ทจ์ฝ์ ์ด๋ค. ๋ค๋ค ์ ์๊ฒ ์ง๋ง React๋ ์ธ์คํ๊ทธ๋จ, ํ์ด์ค๋ถ์ ๋น๋กฏํด ๋ค์ํ ์น ์ดํ๋ฆฌ์ผ์ด์ ์์ ์ฌ์ฉํ๊ณ ์๋ ํ๋ ์์ํฌ๋ผ ํ๊ธ๋ ฅ์ด ํด ๊ฒ์ผ๋ก ์์๋๋ค. ์ด๋ฒ ํฌ์คํ ์์๋ ์ํค ์ทจ์ฝ์ ๋ณด๊ณ ์(ํ์ฌ ์์ ์์ ๊ตญ๋ด ๋ณด๊ณ ์ ์ค ๊ฐ์ฅ ์ ์์ฑ๋ ๊ฒ ๊ฐ๋ค)๋ฅผ ์ฐธ๊ณ ํด์ ๋ค์ ์์ฑํด๋ดค๋ค. ENKI์ ๊ธ์ด ๊ถ๊ธํ๋ฉด ๋ค์ ๋งํฌ๋ฅผ ํ์ธํด๋ณด์ ENKI CVE-2025-55182 ๋ถ์ ๊ธ 1. ์ทจ์ฝ์ ๊ฐ์ React๋ SPA ๊ตฌ์ถ์ ๋๋ฆฌ ์ฌ์ฉ๋๋ ํ๋ ์์ํฌ๋ค. ์ต๊ทผ SPA ํจ๋ฌ๋ค์์์ ํด๋ผ์ด์ธํธ ์ธก ๋ ๋๋ง(CSR, Client-Side Rendering)์ ๋ง์ ์์ ์ด ์ง์ค๋๋ฉด์ ๋ธ๋ผ์ฐ์ ์ฐ์ฐ๋์ด ์ฆ๊ฐํ๊ณ , ์ด๋ ์ฌ์ฉ์ ๊ฒฝํ ์ ํ๋ก ์ด์ด์ง๊ณค ํ๋ค. (์ฝ๊ฒ ๋งํ๋ฉด ์ด๊ธฐ ๋ก๋ฉ์ด ๋๋ฆฌ๊ณ ๋ต๋ตํ๋ค๋ ์๋ฏธ๋ค.) ...